Исследование угроз и методов обеспечения безопасности Web-приложений при несанкционированных проникновениях
DOI:
https://doi.org/10.55956/Ключевые слова:
Web-приложения, кибербезопасность, уязвимость, несанкционированный доступ, тестирование безопасностиАннотация
В статье рассматриваются типичные угрозы, с которыми сталкиваются Web-приложения, и предложен практический подход к оценке их защищённости. Методика включает последовательные этапы — от разведки и инвентаризации сервисов до тестирования с ручной проверкой ключевых наблюдений. Показано, что надёжная защита Web-приложений достигается за счёт совокупности мер: грамотной настройки, чёткого контроля доступа, безопасного программирования и регулярной проверки системы. Практическая часть подкреплена инструментальными результатами, позволяющими фиксировать уязвимости и отслеживать эффективность улучшений.
Библиографические ссылки
1. Web Application Security: Exploitation and Countermeasures for Modern Web Applications. O’Reilly Media, 2020.
2. Bug Bounty Bootcamp: The Guide to Finding and Reporting Web Vulnerabilities. No Starch Press, 2021.
3. Ловушка для багов. Полевое руководство по веб-хакингу. Издательство «Питер», 2020.
4. Synopsys. What is the OWASP Top 10? Detailed understanding and context of the OWASP Top 10.
URL: https://www.synopsys.com/glossary/what-is-owasp-top-10.html
Загрузки
Опубликована онлайн
Выпуск
Раздел
Лицензия
Copyright (c) 2026 Жазира Тасжурекова, С.А. Агабек, М.А. Ахметжанов, Ж.Б. Садирмекова (Автор)

Это произведение доступно по лицензии Creative Commons «Attribution-NonCommercial» («Атрибуция — Некоммерческое использование») 4.0 Всемирная.
